18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一種令人拍案叫絕的ChatGPT攻擊手段!

dyquk4xk2p3d ? 來(lái)源:良許Linux ? 2023-06-21 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近看到一個(gè)非常巧妙的 ChatGPT 攻擊手段,跟大家分享一下,也算是做個(gè)提醒。

不論你是否懂技術(shù),我都建議你了解一下這種攻擊手段,有備無(wú)患。

眾所周知,現(xiàn)在的大語(yǔ)言模型,在提供答案時(shí),或多或少都會(huì)出現(xiàn) Hallucination(幻覺)。所謂的幻覺,就是 AI 在回答時(shí),會(huì)一本正經(jīng)的胡編亂造一些不存在的內(nèi)容。

當(dāng)你通過 AI 學(xué)習(xí)陌生領(lǐng)域知識(shí)時(shí),往往會(huì)因?yàn)?AI 以往表現(xiàn)出來(lái)的專業(yè)性,對(duì)答案內(nèi)容深信不疑,包括 AI 在答案中提供的各種鏈接。

這里面其實(shí)隱藏著一個(gè)巨大的風(fēng)險(xiǎn)。

比如,一位開發(fā)者讓 ChatGPT 調(diào)用某個(gè) Python 爬蟲安裝包,并給出代碼示例。

此時(shí),因?yàn)榇笳Z(yǔ)言模型訓(xùn)練數(shù)據(jù)過久,再加上 AI 產(chǎn)生幻覺,其答案便會(huì)包含一些完全不存在的安裝包鏈接。

如果黑客想利用這些鏈接做壞事,那么他只需要識(shí)別到具體有哪些鏈接不存在,然后去搶注域名,并悄悄換成自己的木馬工具即可。

這樣一來(lái),當(dāng) ChatGPT 下次在答案中返回該安裝包地址時(shí),便會(huì)帶上黑客所提供的木馬工具地址。如果用戶在本地運(yùn)行這個(gè)代碼,就有可能導(dǎo)致個(gè)人隱私數(shù)據(jù)泄露!

這種利用惡意安裝包的新型攻擊手法,被稱之為「AI 包幻覺」。

它通過捕獲 AI 幻覺中出現(xiàn)的消息來(lái)源、鏈接、博客和統(tǒng)計(jì)數(shù)據(jù),再利用 ChatGPT 這個(gè)現(xiàn)成的傳播渠道,瘋狂制造與播撒各種病毒數(shù)據(jù)。

bcd69c3a-0fc3-11ee-962d-dac502259ad0.png

那么,如何找到 ChatGPT 推薦的那些不存在的安裝包呢?

自從 ChatGPT 問世之后,很多人不再使用 Stack Overflow 來(lái)解決編程問題,當(dāng)程序報(bào)錯(cuò)時(shí),第一反應(yīng)是問 ChatGPT 如何解決該報(bào)錯(cuò)信息。

利用這一特點(diǎn),我們可以先爬取 Stack Overflow 網(wǎng)站上的高頻問題,再調(diào)用 ChatGPT API,把這些問題轉(zhuǎn)給它,套取答案。

一步步縮小范圍之后,我們發(fā)現(xiàn)在 Stack Overflow 上,「How to xxx」的提問方式,最為常見。

我們通過這種方式與 ChatGPT 對(duì)話,并將對(duì)話內(nèi)容存儲(chǔ)到本地。再用腳本判斷并提取答案中不存在的安裝包鏈接。

最終實(shí)驗(yàn)結(jié)果是,向 ChatGPT 提出 Node.js 相關(guān)的技術(shù)問題,共 200 多個(gè),得到 50 多個(gè)未發(fā)布的 NPM 安裝包。Python 227 個(gè)問題,得到 100 多個(gè)未發(fā)布安裝包。

這里我們以 Node.js 安裝包 arangodb 為例,復(fù)現(xiàn)整個(gè)攻擊過程。

第一步,先向 ChatGPT 提問:

如何在 Node.js 中集成 arangodb 安裝包,請(qǐng)給出 npm install 的安裝方式。

bce68078-0fc3-11ee-962d-dac502259ad0.png

接著再問第二個(gè)問題:請(qǐng)?zhí)峁└嗟?NPM 包安裝方案

bd098852-0fc3-11ee-962d-dac502259ad0.png

然后,NPM 便會(huì)給出不存在的安裝包:

bd1e7b54-0fc3-11ee-962d-dac502259ad0.png

這個(gè)時(shí)候,如果我們編寫了一個(gè)木馬安裝包,并將其發(fā)布到 NPM 上。

用戶調(diào)用安裝之后安裝包時(shí),在預(yù)安裝階段,讓電腦調(diào)用 node index.js 命令。

bd2e388c-0fc3-11ee-962d-dac502259ad0.png

index.js 文件中,可以加入我們各種執(zhí)行腳本,比如獲取用戶設(shè)備主機(jī)名、模塊文件的目錄地址等等,并將這些信息搜集后,發(fā)送到我們服務(wù)器上。

bd39e7d6-0fc3-11ee-962d-dac502259ad0.png

通過這種方式,來(lái)實(shí)現(xiàn)我們的整個(gè)信息收集流程。在此過程中,如果用戶不使用抓包程序,閱讀代碼,其實(shí)很難發(fā)現(xiàn)里面的貓膩。

坦白說(shuō),只要 LLM 幻覺一直存在,我們便能利用這其中的漏洞,探索出許多你難以想象的攻擊手段。

最好的方式,就是不要完全信任 AI 返回的信息,當(dāng)它給你推薦一個(gè)安裝包時(shí),先上網(wǎng)搜一下這個(gè)安裝的發(fā)布日期、GitHub Star 數(shù)、安裝下載數(shù)等等。

小心駛得萬(wàn)年船,千萬(wàn)不要因?yàn)橐粫r(shí)大意,讓黑客有可乘之機(jī)。

不過,從網(wǎng)絡(luò)安全攻防角度上看,這種攻擊手法之巧妙,也著實(shí)令人拍案叫絕。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3424

    瀏覽量

    62641
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    37213

    瀏覽量

    292017
  • ChatGPT
    +關(guān)注

    關(guān)注

    30

    文章

    1595

    瀏覽量

    9941

原文標(biāo)題:一種令人拍案叫絕的 ChatGPT 攻擊手段!

文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一種抗輻射加固檢錯(cuò)糾錯(cuò)電路的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯(cuò)糾錯(cuò)電路的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 08-11 15:38 ?0次下載

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載

    和安信可Ai-M61模組對(duì)話?手搓個(gè)ChatGPT 語(yǔ)音助手 #人工智能 #

    ChatGPT
    jf_31745078
    發(fā)布于 :2025年03月12日 15:56:59

    解剖DeepSeek四把刀,場(chǎng)深到源碼,大到行業(yè),細(xì)到人心的手術(shù)盛宴

    作者:京東科技 梁建軍 在拆解DeepSeek源碼后,會(huì)發(fā)現(xiàn)幾個(gè)顛覆行業(yè)認(rèn)知的真相。這個(gè)號(hào)稱“用十分之算力吊打GPT-4”的國(guó)產(chǎn)大模型,藏著令人拍案叫絕的工程智慧,卻也暗藏致命軟肋。 第
    的頭像 發(fā)表于 02-23 17:21 ?719次閱讀

    OpenAI嘗試減少對(duì)ChatGPT的審查

    ,這政策的實(shí)施將使得ChatGPT能夠回答更多的問題,提供更多的視角。在過去,由于審查機(jī)制的存在,ChatGPT對(duì)于些敏感或爭(zhēng)議性話題往往保持沉默,不愿過多涉及。然而,隨著新政策的
    的頭像 發(fā)表于 02-17 14:42 ?3450次閱讀

    請(qǐng)問ADS5474是一種什么架構(gòu)?

    請(qǐng)問ADS5474是一種什么架構(gòu)
    發(fā)表于 01-02 07:27

    ChatGPT新增實(shí)時(shí)搜索與高級(jí)語(yǔ)音功能

    在OpenAI的第八天技術(shù)分享直播中,ChatGPT的搜索功能迎來(lái)了重大更新。此次更新不僅豐富了ChatGPT的功能體系,更提升了其實(shí)用性和競(jìng)爭(zhēng)力。 新增的實(shí)時(shí)搜索功能,是此次更新的亮點(diǎn)之
    的頭像 發(fā)表于 12-17 14:08 ?854次閱讀

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類
    的頭像 發(fā)表于 12-12 10:24 ?722次閱讀

    ChatGPT日均消息量破10億,周活躍用戶超3億

    近日,OpenAI公司首席執(zhí)行官山姆?阿爾特曼(Sam Altman)宣布了個(gè)令人振奮的消息:ChatGPT聊天機(jī)器人的日均消息發(fā)送量已經(jīng)突破了10億條大關(guān),同時(shí)其周活躍用戶數(shù)量也超過了3億
    的頭像 發(fā)表于 12-05 11:19 ?1477次閱讀

    一種面向飛行試驗(yàn)的數(shù)據(jù)融合框架

    天地氣動(dòng)數(shù)據(jù)致性,針對(duì)某外形飛行試驗(yàn)數(shù)據(jù)開展了典型對(duì)象的天地氣動(dòng)數(shù)據(jù)融合方法研究。結(jié)合數(shù)據(jù)挖掘的隨機(jī)森林方法,本文提出了一種面向飛行試驗(yàn)的數(shù)據(jù)融合框架,通過引入地面風(fēng)洞試驗(yàn)氣動(dòng)數(shù)據(jù),實(shí)現(xiàn)了對(duì)復(fù)雜輸入?yún)?shù)的特征
    的頭像 發(fā)表于 11-27 11:34 ?1196次閱讀
    <b class='flag-5'>一種</b>面向飛行試驗(yàn)的數(shù)據(jù)融合框架

    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)攻擊自動(dòng)駕駛汽車-針對(duì)點(diǎn)云識(shí)別模型的對(duì)抗性攻擊的科普

    非常精確,它們也面臨一種新興的威脅——對(duì)抗性攻擊。 對(duì)抗性攻擊一種通過微小但精心設(shè)計(jì)的擾動(dòng),旨在欺騙機(jī)器學(xué)習(xí)模型的攻擊方式。對(duì)于自動(dòng)駕駛系
    的頭像 發(fā)表于 11-05 15:44 ?1164次閱讀
    鑒源實(shí)驗(yàn)室·如何通過雷達(dá)<b class='flag-5'>攻擊</b>自動(dòng)駕駛汽車-針對(duì)點(diǎn)云識(shí)別模型的對(duì)抗性<b class='flag-5'>攻擊</b>的科普

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無(wú)法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊的相關(guān)內(nèi)容。
    的頭像 發(fā)表于 11-05 11:03 ?916次閱讀

    OpenAI推出ChatGPT搜索功能

    近日,OpenAI再次邁出了重要的步,為其廣受好評(píng)的ChatGPT平臺(tái)添加了項(xiàng)全新的搜索功能。 據(jù)悉,這項(xiàng)被命名為“ChatGPT搜索”的新功能,將為用戶帶來(lái)前所未有的搜索體驗(yàn)。以
    的頭像 發(fā)表于 11-04 10:34 ?840次閱讀

    OpenAI在ChatGPT增添搜索功能

    ,旨在為用戶提供一種全新的搜索體驗(yàn),使其能夠像在網(wǎng)絡(luò)上瀏覽樣,輕松搜索并獲取及時(shí)信息,同時(shí)展示新聞和其他數(shù)據(jù)源的歸屬。
    的頭像 發(fā)表于 11-01 17:01 ?905次閱讀

    ChatGPT:怎樣打造智能客服體驗(yàn)的重要工具?

    ChatGPT作為智能對(duì)話生成模型,可以幫助打造智能客服體驗(yàn)的重要工具。以下是些方法和步驟:1.數(shù)據(jù)收集和準(zhǔn)備:收集和整理與客服相關(guān)的數(shù)據(jù),包括常見問題、回答示例、客戶對(duì)話記錄等。這將用于訓(xùn)練
    的頭像 發(fā)表于 11-01 11:12 ?565次閱讀
    <b class='flag-5'>ChatGPT</b>:怎樣打造智能客服體驗(yàn)的重要工具?